何が起きたか
AWS Security Blog(2026年8月18-19日)は Bedrock AgentCore の参照アーキテクチャを詳述し、エンドユーザーの認可コンテキスト(Cognito JWT要求、STS セッションタグ、OAuth代理)を DynamoDB、Bedrock Knowledge Bases、Salesforceを通じて伝播させるため、ダウンストリームサービスがエージェントではなく、プロンプトインジェクションや侵害下でも最小権限を実施できます。
なぜ重要か
以前カバーされたAWSのLambda インターセプタカスタム認証パターンとは異なり、これは異なる障害モード(マルチソースデータアクセスに対する信頼できるゲートキーパーとしてのエージェント)に対応し、AWSのWell-Architected Agentic AI LensでAGENTSEC03ベストプラクティスとして形式化されています。
適用範囲
DynamoDB、Knowledge Bases、またはSaaSバックエンドにアクセスする Bedrock AgentCore上でマルチテナント/マルチ部門AIエージェントを構築しているチーム。